Преди да започна със същинската част нека сме наясно с едно. Ако някои добър хакер ви нарочи – няма спасение. Но това не означава, че не трябва да направите всичко по силите си за да го затрудните.
Или пък да откажете аматьорските опити за посегателство върху сайта / блога Ви.
Защита на директория с .htaccess файл
Това е един от най-често срещаните методи за ограничаване на достъпа до конкретна директоря от вашият сайт.
За целта създайте фаил с име .htaccess (обърнете внимание на символа . в началото на името) и запишете следните правила в него:
Order Deny,Allow
Deny from all
Allow from 100.100.100.100
където 100.100.100.100 е IP адреса за който иската да има достъп до директорията.
Логично е това да е вашият IP адрес, за да можете все пак да редактирате сайта / блога си.
Качете файла в желаната директория (за блогове на WordPress това е wp-admin) и сте готови.
Защита на директория с robots.txt файл
По името на този файл можете да се досетите че става дума за файл който да бъде прочетен от паяците на търсачките. С негова помощ можете да окажете до коя директория от хоста ви, да нямат достъп въпросните търсещи машини.
За целта създайте обикновен текстов файл и го кръстете robots.txt. Качете го в корена на сайта си и запишете следните правила в него
User-agent: *
Disallow: /ime-na-direktoria/
По този начим можете да спрете всички търсачки, в опита им да индексират директория за която не желаете те да имат достъп.



Часовници on 16.11.2011
Много полезна статия! Защитата е много важен елемент, на който не винаги се обръща достатъчно внимание
Георги Георгиев on 05.10.2011
Добра статия, важно е админ името да не се показва в сайта, а да публикувате статиите с друг акаунт
Новини on 06.08.2011
Аз използвам Secure WordPress и Login LockDown.
Zamunda on 17.07.2011
Аз работя с wordpress и слагам парола на /wp-admin/ папката, чрез cPanel-а и нямам проблеми… Вярно, че няма как да се регистрират потребителите, но не това е идеята
рецепти за готвене on 15.05.2011
Много е важно да се забрани достъпа на потребители да качват php файлове, че може да стане страшно
IQ тест on 03.05.2011
Имайте предвид че ако имате динамично IP и блокирате достъпа по IP, като ви се смени IP-то няма да имате достъп
. Аз съм си блокирал моите с парола и всеки път като влизам се логвам още веднъж. Но не ми пречи защото браузъра ми помни паролата и само цъквам ОК.
пари по интернет on 24.04.2011
Аз до сега не съм имал проблеми, надявам се и за напред да е така. Преди ползвах хостгатора, в сипанела си има подобна опция за предпазване от хакери. Който ги ползва може да разгледа за какво става въпрос. Също така има разни сайтове който предлагат подобни защити за жълти стотинки.
Валентин on 07.03.2011
С един прост код защитаваш толкова много! А ако сте с динамично ип(всеки ден ми се променяше на мен),можете да ползвате http://www.no-ip.com ,доста е добро
игри on 05.03.2011
относно забраната с роботс.txt имам една забранена папка с нея обаче има няколко линка към нея и въпреки тази забрана продължава да се индексира
как да постъпя
Уеб дизайн on 03.03.2011
Много полезна статия, бях използвам .htaccess за един мой форум и ми вършеше добра работа
Дамски обувки on 01.03.2011
Защитата с .htaccess файл е доста добра! Особено когато искаш да ограничиш всички Ип адреси освен твоя!
Промоутъри on 23.02.2011
Аз продължавам да се чудя, как да огранича достъпа до wp-admin папката, но да позволя други потребители да се логват?
Милен Илиев on 24.02.2011
като добавиш и техните IP-та в .htaccess файла
Безплатни обяви on 31.01.2011
Браво, доста полезно! Защитата е много важен елемент
Здраве on 30.01.2011
Много полезна статия! До колкото разбрах .htaccess-а може да е различен във всяка директория от сайта, нали? Поздрави
Футболни прогнози on 30.01.2011
И аз ще взема под внимание съветите на Милен Илиев. Наистина някой наистина добър хакер няма да се разправя с малък сайт, а ако се развие ще имаш бюджет да си платиш да ти го защитят както трябва
матраци on 21.01.2011
Благодаря за полезната статия. Научих доста неща които ще взема в предвид.
таблети on 04.01.2011
Как да най-удачно да защитя една директория за статии, която използва за система wordpress?
Проблема е, че няма как да забраня достъпа до wp-admin и wp-login, защото потребителите трябва да се логват, за да публикуват статии… Идеи ?
Милен Илиев on 13.01.2011
Обновявай си версията на wordpress редовно, и използвай по-сложни пароли. WordPress е достатъчно добре направена за да спре атаките на хакери аматьори, а про-тата едва ли ще си правят труда да разбият твоя сайт.
Сигурно има и плъгини които да подобрят сигурността на wordpress, но за момента не ползвам такива и не мога да предложа.
Климатици on 01.07.2010
Ами тези, които сме на dhcp и след всеки рестарт си взимаме ново ip какво да правим?
Освен да добавим xxx.xxx.xx*.*** аз друг вариант не виждам…
btw, .htaccess приема ли wildcard
admin on 12.07.2010
И аз съм с динамичен IP адрес, но все пак той не се сменя всеки ден. Веднъж на седмицата не ми е проблем да променя .htaccess-a